Itus  IPS  IoT

С разпространението на свързаните помежду си устройства от най-различен тип, част от движението Internet of Things, нараства и нуждата от защитата на тези устройства от хакери и киберпрестъпници. Това отваря място и за съвсем нов сектор в областта на информационната сигурност - ниша, която бавно, но сигурно започва да се запълва.Едно подобно ново нишово устройство беше показано и на срещата на специалисти по интернет и компютърна сигурност DefCon 22, която се проведе миналата седмица в Лас Вегас. На конференцията се появиха и представители на базираната в Сан Хосе, Калифорния американска компания Itus Networks, които искат да внесат в домовете защитен продукт, който принципно е насочен към корпоративните среди. Става дума за iGuardian, система за предотвратяване на неоторизиран достъп или IPS (intrusion prevention system). Малката компания очаква, че ще започне масово производство на устройството през февруари, а проекта вече е качен в Kickstarter, където очаква да получи нужната му финансова подкрепа. Малкото устройство ще бъде инсталирано пред рутера, анализирайки входящия и изходящ трафик за наличието на подозрителна мрежова активност.Създателите на Itus Джок Брайтуайзър и Даниъл Аюб са бивши служители на Dell и са работили по Dell SonicWALL, и обещават, че работата с iGuardian ще е лесна и безпроблемна за всеки потребител. Прототипът на устройството разполага с 600Mhz-ов Cavium Econa CNS3420 двуядрен процесор, базиращ се на ARM11 архитектурата, като поддържа 2 Gigabit Ethernet интерфейса и 512MB RAM. Очаква се завършеният продукт да може да се похвали с 1GHz-ов Cavium Octeon III 7020 процесор, изграден на основата на MIPS64 архитектурата, 1GB DDR3 RAM и 3 GbE интерфейса.iGuardian работи със Snort, инсталиран на OpenWRT, Линукс-дистрибуция, предназначена да работи с вградени устройства. Устройството получава по защитен канал автоматични обновявания на правилата за Snort, които служат на системата да засича модели на атаки в мрежовия трафик, а ако потребителят пожелае ще може да се абонира за получаването и на комерсиални пакети с правила за Snort. Създателите на проекта споделят, че за в бъдеще те ще вложат средства за изследване и предоставяне на свои собствени правила за Snort. И разбира се освен, че ще защитава устройствата от атаки, които идват отвън, iGuardian ще следи и вътрешните връзки и изходящия трафик, така че ако в системите попадне и поиска да направи връзка с команден сървър, то ще му бъде попречено.